
Docker-आधारित प्रयोगशाला वातावरण CVE-2024-53677 Apache Struts 2 पथ ट्रैवर्सल कमजोरी को पुन: उत्पन्न करने के लिए जो दूरस्थ कोड निष्पादन की ओर ले जाती है, सेटअप निर्देशों और curl-आधारित परीक्षण के साथ।
यह रिपॉजिटरी Apache Struts 2 में CVE-2024-53677 भेद्यता को पुनः उत्पन्न करने के लिए Docker-आधारित वातावरण प्रदान करती है। यह भेद्यता Struts 2 में फ़ाइल अपलोड कार्यक्षमता के माध्यम से पथ भ्रमण (path traversal) से संबंधित है।
यह प्रयोगशाला वातावरण मेरे ब्लॉग पोस्ट पर आधारित है - CVE-2024-53677 - Apache Struts File Upload Vulnerability leading to RCE
वातावरण को Docker का उपयोग करके बनाया और चलाया जा सकता है। एप्लिकेशन को सेट करने के लिए इन चरणों का पालन करें:
git clone https://github.com/0xdeviner/CVE-2024-53677.git
cd CVE-2024-53677
docker build -t apache-struts2-cve-2024-53677 .
docker run -p 8080:8080 -itd --name apache-struts2 apache-struts2-cve-2024-53677
curl http://IP:8080/upload